本文由BlockWeeks編譯整理
ZKsync與LayerZero空投開啟,Sybil爭議隨之而來
ZK代幣和LayerZero的ZRO代幣本週相繼開放領取。週一,基於ZK的L2協議ZKsync向符合條件的空投接收者開放ZK代幣領取。ZKsync背後的開發團隊Matter Labs上週公佈了空投標準與ZK代幣的代幣經濟學,該代幣將用於未來治理協議。
ZK總供應量為210億枚,其中66.6%分配給「社區」,其餘歸「團隊和投資者」。上線時,17.5%的總供應量將通過一次性空投向ZKsync協議的合格用戶和貢獻者分發。空投分配基於使用量,並採用「價值縮放」計算——即根據貢獻給生態系統的資本(錢包持有或在DeFi協議中鎖定的價值)的時間加權平均金額。近70萬個地址符合空投資格。
週四上午,LayerZero全鏈互操作性協議的ZRO代幣開放領取。據公告博客,ZRO供應量固定為10億枚,其中38.3%分配給「社區」,32.2%給「戰略合作夥伴」,25.5%給「核心貢獻者」,剩餘4%回購並質押給社區。上線時,8.5%的ZRO供應量可供合格參與者領取,總計近130萬個錢包。ZRO空投領取者需為每枚ZRO支付10美分才能領取,LayerZero團隊稱這是名為「捐贈證明」(Proof-of-Donation)的新領取機制,將向Protocol Guild捐贈高達約1850萬美元,用於資助以太坊及其生態系統的核心開發。
在此之前,對ZKsync和LayerZero空投的預期已導致兩個協議上出現大量Sybil活動——個人通過創建多個地址、頻繁進行低價值經濟活動來獲取多份空投。Matter Labs創始人兼CEO Alex Gluchowski上週表示,空投的設計方式「自然地優先考慮人類,把真實的人放在首位」。上月,LayerZero團隊曾向潛在Sybil用戶提供自我舉報的機會,以換取其預定分配額的15%。
截至發稿,ZK交易價約為0.20美元,對應FDV約42億美元;ZRO交易價約3.35美元,FDV約33億美元。
這兩場加密界最受期待的空投之一,讓許多空投農夫既欣喜又沮喪。ZKsync一直是活躍地址數和交易數最受歡迎的L2之一,今年一季度領先於Arbitrum和Base等所有其他L2。部分活動由LayerZero驅動——作為全鏈協議,LayerZero的刷量活動已蔓延至ZKsync及多條L1和L2(包括以太坊、Arbitrum、Base、Polygon、BNB Chain和Avalanche)。在空投快照之後,ZKsync和LayerZero的活動量均已下降。
當ZK和ZRO的空投細節公佈時,許多協議的「真實用戶」抱怨因未滿足條件而失去資格。要讓所有人滿意極為困難;另一方面,項目若沒有空投預期就很難吸引使用量,而這又會招來Sybil攻擊者。兩個協議背後的開發團隊都做出了深思熟慮的努力來應對Sybil:ZKsync的空投資格包含了基於投入風險資本金額的限定條件,LayerZero團隊則給予Sybil自我舉報的機會。
大多數空投的主要目標(除去中心化治理外)應是通過可持續地獎勵用戶和貢獻者來培育強大的社區。代幣激勵是web3增長手冊的核心組成部分,能夠吸引產品建設者和用戶。隨著首輪空投事件落幕,ZKsync和LayerZero團隊未來將更多依賴技術創新來驅動「真實」用戶活動。
CertiK的激進白帽駭客行為
領先的區塊鏈安全公司CertiK發現Kraken存款系統中存在一個嚴重漏洞。Kraken首席安全官透露,Kraken金庫近300萬美元被利用——該缺陷允許用戶在不完成存款流程的情況下存入資金。這個UX漏洞在存入資產被Kraken清算之前就記入了交易賬戶。據CertiK稱,「大量偽造的加密貨幣(價值超過100萬美元)可以從賬戶中提取並轉換為有效的加密貨幣」。CertiK指出,在其測試階段沒有觸發任何警報,使該漏洞無法被Kraken內部安全系統檢測到。
該漏洞在數小時內被修復。但在修復後,Kraken調查了與利用該漏洞的CertiK研究人員相關的另外兩個賬戶。Kraken要求提供其活動的完整報告並歸還資金。研究人員據稱拒絕歸還任何資金,直到Kraken披露如果他們未報告此漏洞時該漏洞可能的嚴重程度。經CertiK與Kraken進一步討論後,CertiK將資金轉移至Kraken控制的地址。
儘管白帽駭客行為對加密項目和公司極具價值,但白帽駭客並沒有明確規則可循。通常,白帽駭客的報酬取決於所發現漏洞對業務或項目的嚴重程度。CertiK的駭客行為因此受到質疑:一個賬戶僅利用漏洞獲取了4美元,而CertiK的另外兩名研究人員則進一步利用近300萬美元。Kraken首席安全官認為,4美元的利用已足以立即採取行動,暗示再額外利用300萬美元的決定不道德。此外,CertiK在五天時間裡跨多個賬戶測試和利用Kraken漏洞而未通知Kraken,其時間線也引發警示。經過一番來回,CertiK最終將所有資金歸還至Kraken錢包。
儘管CertiK的工作理應獲得報酬,但研究人員超越了授權範圍——測試漏洞極限而未立即通知Kraken。白帽駭客過程中往往涉及灰色地帶,其他道德駭客應從Kraken與CertiK的糾紛中吸取教訓,對存在嚴重漏洞的項目優先進行透明溝通。
SEC結束對以太坊2.0的調查
2024年6月18日週二,以太坊軟件公司Consensys宣布,美國證券交易委員會(SEC)已結束對「以太坊2.0」的調查。背景是:2023年3月,SEC執法部門主管Gurbir Grewal批准對涉及買賣ETH的個人和實體展開正式調查,該調查在法庭文件中被命名為「以太坊2.0」調查。除當年多份傳票外,Consensys還於2024年4月10日收到Wells Notice,表明SEC打算就其MetaMask Swap和MetaMask Staking產品違反證券法對公司採取執法行動。隨後Consensys於4月對SEC提起訴訟。
SEC主席Gary Gensler上週在參議院撥款委員會聽證會上作證時表示,預計S-1批准將在今年夏天的某個時候發生。有鑑於此,SEC正式放棄對涉及買賣ETH的個人和實體在證券法違規方面的調查也就順理成章。
不過,SEC是否正在逆轉其將質押ETH視為證券的立場並不十分明確,這也是Consensys為何在SEC同時聲明MetaMask Staking產品不違反證券法之前不願撤銷訴訟的原因。今夏待批的現貨ETH ETP均不提供質押收益。如果基於商品的信託份額可以在不違反證券法的情況下質押ETH,那麼由交易所、軟件公司等推動的更廣泛的質押活動也能對向終端用戶提供質押服務更有信心。
SEC的突然舉動讓預測其未來行動變得困難。一個需要持續緊盯的因素是即將到來的美國總統大選。與以往任何一年相比,加密貨幣已成為重要的選票議題,足以讓前總統Donald J. Trump等主要總統候選人明確表態並藉此爭取選票。
以太坊blob費用飆升
以太坊共識層(CL)blob費用在區塊20134272(2024年6月24日16:56 UTC)飆升至峰值0.979256 ETH。當時這相當於每個blob 3450美元,且不包含將blob發布到以太坊一層所需的執行層(EL)基礎費用和優先費用。blob基礎費用上漲的原因仍不清楚,不過「blobscriptions」曾在2024年3月27日至4月3日期間對共識層blob費用市場造成類似擾動。
當前CL blob基礎費用的飆升,導致rollup的支出比4月初blobscription狂熱期間的前高多出51%。這給必須為blob付費的rollup sequencer的盈利能力帶來了巨大壓力。






